Европейският съюз и Обединеното кралство съвместно наложиха санкции на десетки руски физически и юридически лица и обвиниха Русия в координирането на мрежа от хакерски групи, отговорни за атаки в цяла Европа.
Днес Съветът на Европейския съюз обяви санкции срещу девет физически лица и четири юридически лица, включително служители на руското военно разузнаване (ГРУ) и киберпрестъпници, докато Обединеното кралство отделно санкционира 24 лица и образувания, включително висши фигури от ГРУ като Вячеслав Стафеев, Иван Сенин и Иван Касяненко, които според официални лица са ръководили кибер и хибридни операции.
Великобритания също така санкционира членове на компанията IMPULS, обвинена в набиране на хакери от руски университети, както и лица, свързани с операцията за зловреден софтуер Lumma Stealer, която властите в Обединеното кралство свързват с най-малко 2100 местни жертви за период от шест месеца. Десет души, свързани с медията Rybar LLC, също бяха санкционирани за разпространение на антиукраински наративи и предполагаема намеса в изборите в Молдова и Армения.
Съветът на ЕС също така публично идентифицира 16-ти център на Федералната служба за сигурност (ФСБ) на Русия като контролиращ няколко групи за киберзаплахи, включително прословутата хакерска група Turla.
Официални лица заявиха, че подразделението е прекарало години в насочване на атаки срещу правителствени мрежи и критична инфраструктура във Франция, Германия, Полша, Кипър, Нидерландия, Австрия, Словакия, Румъния и Финландия, провеждайки кампании за кибершпионаж срещу правителствени и отбранителни цели от 2010 г. насам.
Хакерите от Turla бяха свързани и с неотдавнашен неуспешен удар, насочен срещу критичната инфраструктура на Полша, включително организации от енергийната мрежа като топлоелектрически централи, което можеше да спре електрозахранването на приблизително 500 000 души през зимата.
„Киберпрестъпници, самопровъзгласили се хактивисти и частни компании, свързани с Русия, включително актьори, действащи под нейно ръководство, насочване или контрол, също са извършвали, активирали и улеснявали широк спектър от зловредни дейности. Силно осъждаме поведението на Русия и злоупотребата с тази киберекосистема, насочена срещу обществени услуги и критична инфраструктура, причиняваща смущения и финансови загуби“, заявиха от Съвета на ЕС.
„В отговор на зловредните дейности ЕС налага и ограничителни мерки на девет физически лица и четири юридически лица. Тези санкции на ЕС включват служители от разузнаването на ГРУ, както и киберпрестъпници, самопровъзгласили се хактивисти и частни компании, които допринасят за усилията на Русия да дестабилизира ЕС, неговите държави-членки и международните партньори.“
Както BleepingComputer съобщи по-рано, кибератака в края на декември, която засегна десетки обекти в енергийната мрежа на Полша, повреди непоправимо ключово оборудване за оперативни технологии (OT), но не успя да прекъсне захранването. Инцидентът по-късно беше приписан на подкрепяната от руската държава хакерска група Sandworm, която се опита да разгърне разрушителния зловреден софтуер за изтриване на данни DynoWiper и да деактивира компрометираните устройства.
Наскоро Полша блокира и кибератака, насочена срещу ИТ инфраструктурата на Националния център за ядрени изследвания (NCBJ) – основният правителствен институт за ядрени изследвания в страната, специализиран в ядрена физика, реакторни технологии и физика на елементарните частици.
Днешните санкции идват веднага след предложението на Европейската комисия от януари за ново законодателство за киберсигурност, предназначено да укрепи защитата срещу киберпрестъпността и подкрепяните от държавата групи за заплахи, насочени срещу европейската критична инфраструктура.
През март Съветът на Европейския съюз също така санкционира три китайски и ирански компании за координиране на кибератаки, насочени срещу критичната инфраструктура на държавите-членки на ЕС.